Vulnerability in libjpeg-turbo library

Uues libjpeg-turbo, teek, mis on ette nĂ€htud JPEG-formaadis piltide kodeerimiseks ja dekodeerimiseks, tuvastatud haavatavus (CVE-2019-2201), mis viib tĂ€isarvu ĂŒletĂ€itumiseni ja sellele jĂ€rgnenud mĂ€lu kahjustumiseni, kui töödeldakse teatud kujul vormindatud JPEG-faile. Potentsiaalselt ei vĂ€lista haavatavus eksploiti loomist, et vĂ”imaldada koodi tĂ€itmist sĂŒsteemis (rĂŒnnaku jaoks on vajalik töödelda ÀÀrmiselt suurt pilti mÔÔtmetega 26755 x 26755).

Probleem ilma suurema tĂ€helepanuta parandatud versioonis 2.0.3, kuid nĂ€ib, et see on lahendatud mitte tĂ€ielikult ja jÀÀvad tĂ€iendavad rĂŒnnakuvektorid. Distroos jÀÀb probleem lahendamata (Debian, SUSE/openSUSE, RHEL, Fedora, Ubuntu).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster